Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
struts1filter — Eine Request-Parameter-Filterlösung für Struts 1 CVE-2014-0114 basierend auf der Arbeit von Alvaro Munoz und dem HP Fortify-Team | Kitploit
Tools/GitHubGitHub/rgielen/struts1filter
Statische AnalyseSchwachstellenanalyseCode-AnalyseWebsicherheitDevSecOpsFehlkonfiguration
GitHubrgielen/struts1filter

struts1filter

Eine Request-Parameter-Filterlösung für Struts 1 CVE-2014-0114 basierend auf der Arbeit von Alvaro Munoz und dem HP Fortify-Team

Repository anzeigen
1284vor 9 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

struts1filter

Eine Lösung für Anfrageparameterfilter für Apache Struts 1 CVE-2014-0114 basierend auf der Arbeit von Alvaro Munoz und dem HP Fortify Team.

Um diesen Filter zu verwenden, fügen Sie die folgende Filterdeklaration zusammen mit einer entsprechenden Zuordnung zur web.xml-Descriptor der zu schützenden Apache Struts 1-Anwendung hinzu:

root@kitploit:~
<filter>
    <filter-name>ParamWrapperFilter</filter-name>
    <filter-class>net.rgielen.struts1.filter.ParamWrapperFilter</filter-class>
</filter>
<filter-mapping>
    <filter-name>ParamWrapperFilter</filter-name>
    <servlet-name>YOUR ACTION SERVLET</servlet-name>
</filter-mapping>

Der Filter wird mit einem standardmäßigen regulären Ausdruck geliefert, der schädliche Parameternamen erkennt, der durch explizite Konfiguration überschrieben werden kann:

root@kitploit:~
<filter>
    <filter-name>ParamWrapperFilter</filter-name>
    <filter-class>net.rgielen.struts1.filter.ParamWrapperFilter</filter-class>
    <init-param>
        <param-name>excludeParams</param-name>
        <param-value>(.*\.|^|.*|\[('|"))(c|C)lass(\.|('|")]|\[).*</param-value>
    </init-param>
</filter>
...

Der Filter wird über Maven Central veröffentlicht. Verwenden Sie die folgende Maven-Abhängigkeitsdeklaration, um ihn in Ihr Projekt einzubinden (Ivy, Gradle und SBT entsprechend):

root@kitploit:~
<dependency>
    <groupId>net.rgielen</groupId>
    <artifactId>struts1filter</artifactId>
    <version>1.0.0</version>
</dependency>

Er kann auch direkt heruntergeladen werden. Verwenden Sie die Central Repository Suche mit den oben angegebenen Koordinaten, um die Jar-Datei zu finden und herunterzuladen.

Tool herunterladen